Présentation

Google a annoncé avoir corrigé plus de bogues de sécurité dans son navigateur Chrome en juin que pendant les deux dernières années, grâce à l'aide de ses outils internes d'IA. Les deux dernières versions de Chrome, publiées en juin, ont permis de corriger 1 072 bogues de sécurité, soit plus que les 1 036 corrections apportées au cours des 23 versions précédentes publiées au cours des deux dernières années.

Contexte technique

Depuis l'avènement des modèles de langage LLM, les experts en cybersécurité ont averti que les systèmes alimentés par l'IA trouveraient un nombre de bogues de plus en plus important, obligeant les défenseurs à utiliser également l'IA pour devancer les hackers malveillants. Cette prédiction commence à se réaliser, et elle est étayée par des données concrètes. Un graphique publié par Google montre l'augmentation exponentielle du nombre de bogues corrigés.

Fonctionnement de l'IA

Doug Turner, directeur de l'ingénierie de Chrome, a déclaré que les LLM ont « fondamentalement modifié l'économie de la cybersécurité, transformant la découverte de vulnérabilités en une opération automatisée à grande échelle ». En appliquant des modèles comme Gemini, Google peut corriger de manière proactive les vulnérabilités, devancer les adversaires et rendre Chrome plus sûr à chaque mise à jour.

Implications et limites

Google n'est pas la seule entreprise à observer cette tendance. Microsoft a annoncé avoir corrigé un record de 570 bogues de sécurité à travers ses lignes de produits dans le cadre de sa série mensuelle de correctifs planifiés. Apple, en revanche, ne semble pas enregistrer la même augmentation exponentielle, avec 482 bogues corrigés en 2026, ce qui est approximativement au même rythme que le nombre de bogues corrigés l'année dernière.